Enterprise
Trung tâm Trợ giúp - Các câu hỏi thường gặp về kích hoạt, di chuyển và sử dụng 138 Email Doanh nghiệp

Tổng hợp các vấn đề thường gặp của 138 Email Doanh nghiệp trong việc liên kết tên miền riêng, di chuyển email, đăng nhập đa thiết bị, cài đặt chống thư rác và phân phối email toàn cầu, cung cấp hướng dẫn sử dụng rõ ràng và giải thích phạm vi dịch vụ cho người dùng doanh nghiệp.

Cần xử lý thế nào khi nhận được email mạo danh giám đốc yêu cầu thao tác tài chính?

Khi nhận được email mạo danh giám đốc yêu cầu chuyển tiền hoặc thao tác tài chính khẩn cấp, việc đầu tiên cần làm là không thực hiện ngay lập tức mà phải dừng lại để xác minh qua kênh liên lạc thứ hai (gọi điện trực tiếp, nhắn tin nội bộ hoặc gặp mặt). Email giả mạo lãnh đạo (BEC) thường lợi dụng yếu tố "khẩn cấp" và "bảo mật" để khiến nhân viên bỏ qua quy trình kiểm tra.

Quy trình xử lý và xác minh nên bao gồm các bước sau:

  1. Kiểm tra kỹ địa chỉ người gửi: Đối chiếu chính xác từng ký tự của địa chỉ email gửi đến với tên miền doanh nghiệp. Kẻ gian thường sử dụng các tên miền nhìn giống nhau (ví dụ: ceo@cong-ty.com thay vì ceo@congty.com) hoặc sử dụng tên miền miễn phí.
  2. Kiểm tra tiêu đề email (Email Header): Lưu lại toàn bộ tiêu đề email (message header) và chuyển cho quản trị viên hệ thống để phân tích đường đi thực tế của email. Trên 138 Email Doanh nghiệp, quản trị viên có thể sử dụng các công cụ phân tích header để xem IP nguồn và kết quả xác thực.
  3. Đối chiếu với cơ chế xác thực: 138 Email Doanh nghiệp hỗ trợ các cơ chế xác thực danh tính người gửi như SPF, DKIM, DMARC. Nếu email mạo danh từ bên ngoài gửi vào, hệ thống có tính năng nhận diện email giả mạo và cảnh báo email lạ. Tuy nhiên, cần lưu ý rằng nếu email được gửi từ chính nội bộ tài khoản đã bị chiếm quyền, các cảnh báo này có thể không hiển thị.
  4. Báo cáo và cô lập: Chuyển tiếp email gốc (dưới dạng đính kèm) cho đội ngũ IT hoặc nhà cung cấp dịch vụ 138 Email Doanh nghiệp để cập nhật vào danh sách cảnh báo nội bộ. Không chỉ xóa email, vì cần giữ lại bằng chứng để truy vết.

Giới hạn và lưu ý quan trọng: Các giải pháp bảo mật và xác thực chỉ giúp giảm thiểu rủi ro email giả mạo từ bên ngoài, không cam kết chặn 100% các trường hợp, đặc biệt là khi tài khoản nội bộ đã bị xâm nhập. Việc xác minh danh tính người yêu cầu phải luôn dựa trên quy trình phê duyệt tài chính độc lập với email, không phụ thuộc vào việc email đó có "trông giống thật" hay không.